Retour à la leçonMission
Mission : sécuriser le calcul de percentile d'une API publique
Diagnostiquer une vulnérabilité de pivot fixe dans quickselect et la corriger avec un pivot aléatoire.
Contexte
Un tableau de bord de monitoring expose une API publique qui accepte des listes de mesures de latence et calcule leur médiane via un quickselect dont le pivot est TOUJOURS le dernier élément du sous-tableau (comme dans compter_comparaisons_pivot_fixe). Un chercheur en sécurité signale qu'il peut faire ramer le service en envoyant des listes déjà triées, même avec seulement quelques milliers de mesures.